Just nu i M3-nätverket
Gå till innehåll

Massor med sidor öppnas?


Dag Erlandsson

Rekommendera Poster

Ingen dum ide //gästen men tittar man i den ena loggan så har inget installerats mellan den 25e och den 1a men samtidigt så när jag kollar bland systemåterställningspunkterna så finns denna: RP201: 2009-12-30 12:13:18 - Installed ??? ??????

 

Så man blir ju lite undrande vad som händer i denna dator

 

Länk till kommentar
Dela på andra webbplatser

1.Det är inte min dator, så personen som har datorn fick hjälp att installera Norton via chatt/telefon, där Symantek tog "över" datorn och installerade så som det skulle vara. Antagligen har då ngt. gått fel. Norton 360. Hur kan jag som amatör "få till det"?
Ok men dom ska väl veta vad dom håller på med tycker jag

2. Hur tar jag bort ev. rester?
Problemet är att om du ska köra avinstallationsverktyget så måste ju då Norton installeras om efter det,kanske inte så lätt då

3. Sony Eriksson är en telefon som används, jag bara la in skivan och installerade. /kanske blev det ngt. fel?
Fel vet jag inte men en del av drivrutinerna är okända på nätet men har du installerat från skivan så ska väl dessa vara ok tycker jag!

4. Sidan/det som du nämner: c:\docume~1\benche~1\applic~1\SoftInfo Detta programs hemsida har dåligt renome hos WOT. Kan jag få det att försvinna?
Jag hittar inte vilket detta program är men du kanske vet vad som installerats?

 

5. Jag fick hjälp av ngn. på E forum att tanka ner ett antal program den 20e som bl.a. scannade och "fixade" datorn i fråga. Kanske ngn. onödig rest?
Det var jag som bad dig att köra SDFix såg jag och denna mapp kan du kasta om du vill!

c:\windows\ERUNT

 

Länk till kommentar
Dela på andra webbplatser

Dag Erlandsson

Ok, då utifrån vad jag förstår ska jag börja med en kaspersky.

Återkommer under e.m. Tack igen!

 

Länk till kommentar
Dela på andra webbplatser

Funkar ditt Norton som det ska,ser inte så ut!?

O23 - Service: Automatisk LiveUpdate-schemaläggare - Unknown owner - C:\Program\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

 

S2 Automatisk LiveUpdate-schemaläggare;Automatisk LiveUpdate-schemaläggare;"c:\program\symantec\liveupdate\alu

schedulersvc.exe" --> c:\program\symantec\liveupdate\ALUSchedulerSvc.exe [?]

 

Eller är detta rester av nån tidigare version som ligger kvar?

LiveUpdate är för tidigare version av Norton. Resten som syns kan man bli av med så här:

Start - Kör

skriv in

sc delete "Automatisk LiveUpdate-schemaläggare"

 

Problemet är "nytt" kanske 5-6 dagar
Så det var ett uppehåll mellan att datorn förklarades ren och det här problemet uppstod?

 

så har inget installerats mellan den 25e och den 1a men samtidigt så när jag kollar bland systemåterställningspunkterna så finns denna: RP201: 2009-12-30 12:13:18 - Installed ??? ??????
Den 30 december finns den här tråden:

//eforum.idg.se/viewmsg.asp?entriesid=1178532

så det skulle kunna vara installationen av McAfee Security Scan som sedan avinstallerades. Kan Aftonbladet-problemet ha börjat i onsdags i samband med Flash-installationen och McAfee?

 

Länk till kommentar
Dela på andra webbplatser

Dag Erlandsson

Ja det kan nog stämma vid närmare eftertanke. Men som sagt, jag avinstallerade McAfee. Nu har jag även gjort som du sa:

Kör: sc delete "Automatisk LiveUpdate-schemaläggare"

Det som hände var en svart ruta som kom upp och försvann. Rätt?

Nu ska jag köra en Kapersky. Ang. file missing på Norton, hur kan jag rätta till det?

 

Länk till kommentar
Dela på andra webbplatser

Nu har jag även gjort som du sa:

Kör: sc delete "Automatisk LiveUpdate-schemaläggare"

Det som hände var en svart ruta som kom upp och försvann. Rätt?

Japp

 

Ang. file missing på Norton, hur kan jag rätta till det?
Det har du rättat till med kommandot "sc delete".

 

Länk till kommentar
Dela på andra webbplatser

Dag Erlandsson

Vad bra! Nu sitter jag och väntar (snart 1 timma) på att Kasperskys filer ska laddas ner så att jag kan scanna. Ska det verkligen ta så lång tid? Har stängt Norton. Database Update verkar börja om? Typ den står på 41% sedan så återgår den till 21% ?

Så nu scannar den! Men då tar jag critical areas? Eller alla andra också?

[inlägget ändrat 2010-01-03 13:12:20 av Dag Erlandsson]

[inlägget ändrat 2010-01-03 13:27:12 av Dag Erlandsson]

Länk till kommentar
Dela på andra webbplatser

Dag Erlandsson

Den verkar ha stannat på 83% i 30 min nu? Eller är det bara att avvakta? Kör på Critical Areas

 

Länk till kommentar
Dela på andra webbplatser

Dag Erlandsson

Nu har scanningen körts på Critical Areas och svaret

"No Threads Found" / Dvs. rapporten tom. Nu kär jag en ny scan på My Computer. Så vad ska "vi" göra nu?

 

Länk till kommentar
Dela på andra webbplatser

Byt till någon annan startsida, t ex google, för att se om det är något som gör att just aftonbladet kommer upp eller om det är något som gör att den valda startsidan kommer upp.

 

Länk till kommentar
Dela på andra webbplatser

Dag Erlandsson

Ok, nu bytt till DN. Stort tack nu får vi se om det håller.

Men undrar dock ett par saker då vi ändå är i "farten".

 

1. Är Norton ok nu?

2. Finns det "rester" kvar av Kaspersky eller annat som jag laddat ned, kvar i datorn ännu?

3. Kan jag innan jag "lämnar" detta ställe (semester) göra en "ytterligare" rensning för att datorn ska få ytterligare bättre "prestanda".

4. Bif. en "ny" Hijack:

 

[log]Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:13:13, on 2010-01-04

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Program\Microsoft ActiveSync\wcescomm.exe

c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe

C:\Program\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe

C:\Program\MICROS~4\rapimgr.exe

C:\Program\CyberLink\Shared Files\CLML_NTService\CLMLService.exe

c:\APPS\HIDSERVICE\HIDSERVICE.exe

C:\Program\Java\jre6\bin\jqs.exe

C:\Program\Norton 360\Engine\3.0.0.134\ccSvcHst.exe

C:\Program\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\UnisonPlay\UniFSService.exe

c:\APPS\Powercinema\Kernel\TV\CLSched.exe

C:\Program Files\UnisonPlay\UniFS.exe

C:\Program\Norton 360\Engine\3.0.0.134\ccSvcHst.exe

C:\Program\Windows Live\Messenger\msnmsgr.exe

C:\Program\ScanSoft\OmniPageSE4.0\OpwareSE4.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program\Synaptics\SynTP\SynTPLpr.exe

C:\WINDOWS\system32\drivers\RMC.exe

c:\Apps\Powercinema\PCMService.exe

C:\Program\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtMon.exe

C:\Program\Google\Google Desktop Search\GoogleDesktop.exe

C:\Program\QuickTime\qttask.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtProc.exe

C:\Program\Java\jre6\bin\jusched.exe

C:\Program\Skype\Phone\Skype.exe

C:\Program\Windows Live\Contacts\wlcomm.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program\Mozilla Firefox\firefox.exe

C:\Program\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=SW&range=AD&phase=6&key=SEARCH

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mako.co.il

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157'>http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

O1 - Hosts: 62.90.166.178 unisonpilot.walla.co.il

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program\Delade filer\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program\Norton 360\Engine\3.0.0.134\coIEPlg.dll

O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program\Norton 360\Engine\3.0.0.134\IPSBHO.DLL

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Windows Live inloggningshjälpen - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program\Delade filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program\Norton 360\Engine\3.0.0.134\coIEPlg.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program\Canon\Easy-WebPrint\Toolband.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program\Microsoft ActiveSync\wcescomm.exe"

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJÄNST')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program\MICROS~4\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program\MICROS~4\INetRepl.dll

O9 - Extra 'Tools' menuitem: Skapa mobilfavorit ... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program\MICROS~4\INetRepl.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\msmsgs.exe (file missing)

O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sw.htm

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {63F5866B-A7C5-40B4-9A89-0CCA99726C8D} (LogMeIn Rescue Applet Downloader) - https://secure.logmeinrescue.com/Customer/x86/RescueDownloader.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1240325498125

O17 - HKLM\System\CCS\Services\Tcpip\..\{E06203E2-1D15-42CF-9661-10E9810BBB78}: NameServer = 80.179.52.100 80.179.55.100

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program\DELADE~1\Skype\SKYPE4~1.DLL

O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program\Norton 360\Engine\3.0.0.134\coIEPlg.dll

O20 - AppInit_DLLs: C:\Program\Google\GOOGLE~1\GOEC62~1.DLL

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe

O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe

O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe

O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe

O23 - Service: Google Desktop-hanteraren 5.9.906.4286 (GoogleDesktopManager-060409-093314) - Google - C:\Program\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: Tjänsten Google Update (gupdate1ca81889aeb4248) (gupdate1ca81889aeb4248) - Google Inc. - C:\Program\Google\Update\GoogleUpdate.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program\Java\jre6\bin\jqs.exe

O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Program\Norton 360\Engine\3.0.0.134\ccSvcHst.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: Symantec RemoteAssist - Symantec, Inc. - C:\Program\Delade filer\Symantec Shared\Support Controls\ssrc.exe

O23 - Service: UniFS - Unison Play - C:\Program Files\UnisonPlay\UniFSService.exe

 

--

End of file - 8667 bytes

[/log]

 

Länk till kommentar
Dela på andra webbplatser

Hej! Norton ser ut att vara ok,om du har rester kvar av kaspersky online scan(brukar ligga i tempmappar) så kör ATF-Cleaner för att rensa dessa!

 

Ladda ner ATF-Cleaner på Skrivbordet:

 

http://www.atribune.org/ccount/click.php?id=1

 

Stäng av alla andra program, särskilt webbläsare.

Dubbelklicka på ATF-Cleaner.exe för att starta programmet.

Bocka i Select All. Tryck på Empty Selected.

 

Om du använder Firefox: Tryck på Firefox och välj Select All. Tryck på Empty Selected. Om du vill ha kvar dina lösenord så tryck No vid frågan.

 

Om du använder Opera: Tryck på Opera och välj Select All. Tryck på Empty Selected. Om du vill ha kvar dina lösenord så tryck No vid frågan.

 

Tryck på Exit i Main-menyn för att stänga programmet.

 

Obs! Detta kommer att ta bort alla cookies, om du har cookies som du vill ha kvar så får du antingen spara undan dem innan eller låta bli att välja Select All och i stället markera allt annat.

 

Länk till kommentar
Dela på andra webbplatser

Dag Erlandsson

Tackar nu har jag gjort det. Kan jag nu även ta bort ATF-Cleaner, eller är den värd att behållas? Har nämligen Cc Cleaner. Så då e "vi" fixade nu? Har ngr. frågor kring meddelande fältet också men skapar en ny tråd ang. det. Stort tack

 

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...